Коллеги, подскажите как лучше всего настроить ограничение прав sudo. Идея такая чтобы пользователь не смог перейти в root. в /etc/sudoers.d/file я прописал
testuser ALL (ALL:ALL) ALL, !/bin/su
пользователь testuser не может выполнить sudo su, но если сделать скрипт
#!/bin/bash
sudo su
он все ровно проваливается в sudo и я не понимаю как закрыть sudo -i чтобы у него не получилось провалиться.